Pular para o conteúdo
Saiba como oferecemos suporte ao MDR.

Integração do Trend Micro Cloud App Security

Você pode integrar o Trend Micro Cloud App Security ao Sophos Central para que ele envie dados à Sophos para análise.

Esta página lhe dá uma visão geral da integração.

Visão geral do produto Trend Micro Cloud App Security

O Trend Micro Cloud App Security é uma solução de segurança SaaS que oferece proteção avançada contra ameaças e prevenção contra a perda de dados para aplicativos em nuvem. Ele ajuda as organizações a proteger seus ambientes SaaS detectando malwares, impondo conformidades e protegendo dados confidenciais.

Documentação da Sophos

Integrar o Trend Micro Cloud App Security

O que ingerimos

Advanced Spam Protection

Alertas ingeridos na íntegra

Ingerimos alertas do endpoint v1/siem/security_events.

Recolhemos dados dos seguintes serviços:

  • sharepoint
  • exchange
  • onedrive
  • dropbox
  • box
  • googledrive
  • gmail
  • teams
  • exchangeserver
  • salesforce_sandbox
  • salesforce_production
  • teams_chat

Coletamos seguintes tipos de evento:

  • securityrisk
  • virtualanalyzer
  • ransomware
  • dlp

Filtragem

Filtramos apenas para confirmar que os dados retornados estejam no formato correto. Não descartamos nenhum alerta.

Amostra de mapeamentos de ameaças

{"alertType": "Advanced Spam Protection", "threatId": "T1566", "threatName": "Phishing"}

Documentação do fornecedor

Exemplos de uso da API do Cloud App Security